Ten eerste is de ! het NIET symbool.
iptables -A INPUT -p tcp -m tcp -m multiport ! --dports 80,443 -j DROP
Ten tweede, de regels die je schreef hebben misschien niet de verwachte resultaten. Je laat alles vallen, inclusief het antwoord op de verbinding op poort 80. Daarom zul je niet in staat zijn om er verbinding mee te maken zegt voor de doeleinden van een web server.
Deze regels staan RELATED en ESTABLISHED verbindingen toe, zodat een webserver zou moeten functioneren, als dat is wat je in feite probeert te doen.
iptables -A INPUT -p tcp -m tcp -m multiport --dports 80,443 -j ACCEPT
<insert further allowed list here>
iptables -A INPUT -m conntrack -j ACCEPT --ctstate RELATED,ESTABLISHED
iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -A INPUT -j DROP
iptables -A OUTPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -A OUTPUT -j DROP
iptables -A FORWARD -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -A FORWARD -j DROP